Поделиться через


Руководство по интеграции единого входа Microsoft Entra с NetMotion Mobility

В этом руководстве вы узнаете, как интегрировать NetMotion Mobility с идентификатором Microsoft Entra ID. Интеграция NetMotion Mobility с идентификатором Microsoft Entra id позволяет:

  • Контроль доступа к NetMotion Mobility с помощью идентификатора Microsoft Entra ID.
  • Включение входа пользователей с помощью клиента NetMotion Mobility с помощью учетных записей Microsoft Entra.
  • Управление учетными записями в одном центральном расположении.

Необходимые компоненты

Чтобы приступить к работе, потребуется следующее.

  • Подписка Microsoft Entra. Если у вас нет подписки, вы можете получить бесплатную учетную запись.
  • NetMotion Mobility 12.50 или более поздней версии.
  • Наряду с облачным приложением Администратор istrator приложение Администратор istrator также может добавлять или управлять приложениями в идентификаторе Microsoft Entra. Дополнительные сведения см. в статье Встроенные роли Azure.

Описание сценария

В этом руководстве описана настройка и проверка единого входа Microsoft Entra в тестовой среде.

  • NetMotion Mobility поддерживает единый вход, инициированный поставщиком службы.
  • Приложение NetMotion Mobility поддерживает JIT-подготовку пользователей.

Чтобы настроить интеграцию NetMotion Mobility с идентификатором Microsoft Entra ID, необходимо добавить NetMotion Mobility из коллекции в список управляемых приложений SaaS.

  1. Войдите в Центр администрирования Microsoft Entra как минимум облачные приложения Администратор istrator.
  2. Перейдите к приложениям>Identity>Applications>Enterprise. Новое приложение.
  3. В разделе Добавление из коллекции в поле поиска введите NetMotion Mobility.
  4. Выберите NetMotion Mobility в области результатов и добавьте это приложение. Подождите несколько секунд, пока приложение не будет добавлено в ваш клиент.

Кроме того, можно также использовать мастер конфигурации корпоративных приложений. В этом мастере можно добавить приложение в клиент, добавить пользователей и группы в приложение, назначить роли, а также просмотреть конфигурацию единого входа. Подробнее о мастерах Microsoft 365.

Настройка и проверка единого входа Microsoft Entra для NetMotion Mobility

Настройте и проверьте единый вход Microsoft Entra в NetMotion Mobility с помощью тестового пользователя B.Simon. Для обеспечения работы единого входа необходимо установить связь между пользователем Microsoft Entra и соответствующим пользователем в NetMotion Mobility.

Чтобы настроить и проверить единый вход Microsoft Entra в NetMotion Mobility, выполните следующие действия.

  1. Настройте мобильность для проверки подлинности на основе SAML, чтобы пользователи могли проходить проверку подлинности с помощью учетных данных Microsoft Entra.
  2. Настройте единый вход Microsoft Entra, чтобы пользователи могли использовать эту функцию.
    1. Создайте тестового пользователя Microsoft Entra для тестирования единого входа Microsoft Entra с помощью B.Simon.
    2. Назначьте тестового пользователя Microsoft Entra, чтобы разрешить B.Simon использовать единый вход Microsoft Entra.
  3. Настройка единого входа в NetMotion Mobility необходима, чтобы настроить параметры единого входа на стороне приложения.
    1. Создание тестового пользователя NetMotion Mobility требуется для того, чтобы в NetMotion Mobility был создан пользователь B.Simon, связанный с представлением пользователя Microsoft Entra.
  4. Проверка аутентификации пользователя на основе SAML с помощью клиента Mobility нужна для того, чтобы проверить, работает ли конфигурация.

Настройка Mobility для проверки подлинности на основе SAML

В консоли Mobility выполните действия, описанные в руководстве администратора Mobility, чтобы выполнить следующие действия:

  1. Создание профиля проверки подлинности для SAML необходимо, чтобы разрешить набору пользователей Mobility использовать протокол SAML.
  2. Настройте проверку подлинности пользователя на основе SAML в Mobility, чтобы задать URL-адрес службы и создать файл mobilitySPmetadata.xml, который позже импортируется в идентификатор Microsoft Entra.

Настройка единого входа Microsoft Entra

Выполните следующие действия, чтобы включить единый вход Microsoft Entra.

  1. Войдите в Центр администрирования Microsoft Entra как минимум облачные приложения Администратор istrator.

  2. Перейдите к приложениям>Identity>Applications>Enterprise NetMotion Mobility>Single sign-on.

  3. На странице Выбрать метод единого входа выберите SAML.

  4. На странице "Настройка единого входа" на странице SAML щелкните "Отправить файл метаданных" непосредственно над разделом "Базовая конфигурация SAML", чтобы импортировать файл mobilitySPMetadata.xml в идентификатор Microsoft Entra.

    Screenshot shows to choose metadata file.

  5. После импорта файла метаданных в разделе Базовая конфигурация SAML выполните следующие действия, чтобы убедиться, что импорт XML успешно завершен:

    a. В текстовом поле Идентификатор убедитесь, что URL-адрес использует приведенный ниже шаблон, где переменные в следующем примере URL-адреса соответствуют значениям для сервера Mobility: https://<YourMobilityServerName>.<CustomerDomain>.<tld>/

    b. В текстовом поле URL-адрес ответа убедитесь, что URL-адрес имеет следующий формат: https://<YourMobilityServerName>.<CustomerDomain>.<tld>/saml/login

  6. На странице Настройка единого входа с помощью SAML в разделе Сертификат подписи SAML найдите элемент XML метаданных федерации и выберите Скачать, чтобы скачать сертификат и сохранить его на компьютере.

    Screenshot shows the Certificate download link.

Создание тестового пользователя Microsoft Entra

В этом разделе описано, как создать тестового пользователя B.Simon.

  1. Войдите в Центр администрирования Microsoft Entra как минимум пользователь Администратор istrator.
  2. Перейдите ко всем пользователям удостоверений>>.
  3. Выберите "Создать пользователя>" в верхней части экрана.
  4. В свойствах пользователя выполните следующие действия.
    1. В поле "Отображаемое имя" введите B.Simon.
    2. В поле имени участника-пользователя введите username@companydomain.extensionимя пользователя. Например, B.Simon@contoso.com.
    3. Установите флажок Показать пароль и запишите значение, которое отображается в поле Пароль.
    4. Выберите Review + create (Просмотреть и создать).
  5. Выберите Создать.

Назначение тестового пользователя Microsoft Entra

В этом разделе описано, как разрешить пользователю B.Simon использовать единый вход, предоставив этому пользователю доступ к NetMotion Mobility.

  1. Войдите в Центр администрирования Microsoft Entra как минимум облачные приложения Администратор istrator.
  2. Перейдите к приложениям>Identity>Application>Enterprise NetMotion Mobility.
  3. На странице обзора приложения выберите "Пользователи" и "Группы".
  4. Выберите Добавить пользователя или группу, а затем в диалоговом окне Добавление назначения выберите Пользователи и группы.
    1. В диалоговом окне Пользователи и группы выберите B.Simon в списке пользователей, а затем в нижней части экрана нажмите кнопку Выбрать.
    2. Если пользователям необходимо назначить роль, вы можете выбрать ее из раскрывающегося списка Выберите роль. Если для этого приложения не настроена ни одна роль, будет выбрана роль "Доступ по умолчанию".
    3. В диалоговом окне Добавление назначения нажмите кнопку Назначить.

Настройка единого входа в NetMotion Mobility

Следуйте инструкциям в руководстве по Администратор istrator Mobility для настройки Параметры поставщика удостоверений в консоли mobility Console, импортируйте файл метаданных Microsoft Entra обратно на сервер Mobility Server и выполните действия по настройке поставщика удостоверений.

  1. После настройки параметров проверки подлинности Mobility назначьте их устройствам или группам устройств.
  2. Перейдите в консоль Mobility>Настройка>Параметры клиентов и выберите устройство или группу устройств слева, которая будет использовать проверку подлинности на основе SAML.
  3. Выберите профиль Проверка подлинности — параметры и выберите в раскрывающемся списке созданный профиль параметров.
  4. При нажатии кнопки Применить выбранное устройство или группа будет подписано на параметры, отличные от параметров по умолчанию.

Создание тестового пользователя NetMotion Mobility

В этом разделе объясняется, как в приложении NetMotion Mobility создать пользователя B. Simon. Приложение NetMotion Mobility поддерживает JIT-подготовку пользователей, которая включена по умолчанию. В этом разделе никакие действия с вашей стороны не требуются. Если пользователь еще не существует в NetMotion Mobility, он создается после проверки подлинности.

Проверка аутентификации пользователей на основе SAML с помощью клиента Mobility

В этом разделе описано, как проверить конфигурацию Microsoft Entra SAML для проверки подлинности клиента.

  1. Следуйте указаниям по настройке клиентов Mobility, настройте клиентское устройство, которому назначен профиль проверки подлинности на основе SAML, для доступа к пулу серверов Mobility, настроенному для проверки подлинности на основе SAML, и попытайтесь подключиться.
  2. Если во время теста возникают проблемы, следуйте указаниям по устранению неполадок клиента Mobility.